کلاهبرداری وب سایت اکسیر جعلی (ELX).
محیط دیجیتال مملو از تهدیدات است و تاکتیک های ارزهای دیجیتال به یک نگرانی جدی برای سرمایه گذاران و کاربران عادی تبدیل شده است. وب سایت های کلاهبردار، طرح های فیشینگ و تاکتیک های تخلیه کیف پول به طور فزاینده ای پیچیده می شوند و هوشیاری کاربران را در حین مرور وب ضروری می کند. یکی از این عملیات کلاهبرداری، کلاهبرداری وب سایت اکسیر جعلی (ELX) است، یک وب سایت فریبنده که جعل هویت یک پروژه رمزنگاری قانونی برای جمع آوری وجوه از قربانیان ناآگاه است.
فهرست مطالب
وب سایت اکسیر جعلی: یک طرح فریبنده برای برداشت رمزارز
محققان امنیت سایبری سایت elixir.finance-web3.com را تجزیه و تحلیل کرده و تأیید کرده اند که این یک نسخه تقلبی از وب سایت رسمی Elixir (elixir.xyz) است. این صفحه جعلی برای متقاعد کردن کاربران طراحی شده است که با پلتفرم قانونی Elixir - یک پروتکل نقدینگی غیرمتمرکز در تعامل هستند. با این حال، وبسایت تقلبی هیچ ارتباطی با پروژه واقعی Elixir ندارد و صرفاً برای فریب قربانیان برای تحویل داراییهای رمزنگاریشان وجود دارد.
این طرح بر تاکتیک های تخلیه کیف پول تکیه دارد. از کاربران خواسته می شود تا کیف پول های رمزنگاری خود را به هم متصل کنند. پس از اتصال، اسکریپتهای ناامن تراکنشهای غیرمجاز را اجرا میکنند و فورا وجوه را به کیف پولهای تحت کنترل کلاهبرداران منتقل میکنند. به دلیل ماهیت تغییرناپذیر تراکنش های بلاک چین، قربانیان راهی برای بازیابی دارایی های جمع آوری شده ندارند.
به کاربران اکیداً توصیه میشود که از تعامل با این سایت کلاهبردار خودداری کنند و همیشه صحت هر پلتفرمی را قبل از درگیر شدن در فعالیتهای مرتبط با رمزنگاری بررسی کنند.
چرا Crypto یک هدف اصلی برای کلاهبرداران است؟
بخش کریپتوکارنسی به دلیل ویژگیهای منحصربهفردش به کانونی برای تاکتیکها تبدیل شده است. عوامل متعددی در ایجاد این مشکل رو به رشد نقش دارند:
- ناشناس بودن و فقدان مقررات - برخلاف بانکداری سنتی، تراکنشهای ارزهای دیجیتال درجه بالایی از ناشناس بودن را ارائه میدهند. این امر ردیابی کلاهبرداران یا معکوس کردن تراکنش های تقلبی را به چالش می کشد.
- تراکنشهای برگشتناپذیر – هنگامی که رمزارز ارسال میشود، هیچ مرجع مرکزی برای پردازش بازپرداخت یا اعتراض به تراکنشها وجود ندارد و آن را به یک هدف جذاب برای مجرمان تبدیل میکند.
- FOMO (ترس از دست دادن) – بسیاری از کاربران از ترس از دست دادن سودهای بالقوه به سمت سرمایه گذاری های ارزهای دیجیتال هجوم می آورند و این امر آنها را مستعدتر در برابر طرح های کلاهبرداری می کند.
- پیچیدگی فنی – فضای بلاک چین هنوز برای بسیاری ناآشنا است، و این امر باعث میشود که کلاهبرداران بتوانند از کاربران با پیشنهادات گمراهکننده و پلتفرمهای جعلی سوء استفاده کنند.
در نتیجه، مجرمان سایبری اغلب کمپینهای فریبنده، ایجاد وبسایتهای تقلبی، توکنهای جعلی، و فرصتهای سرمایهگذاری تقلبی برای جمعآوری وجوه از قربانیان ناآگاه راهاندازی میکنند.
چگونه کلاهبرداران قربانیان را برای بازدید از سایت های رمزنگاری جعلی فریب می دهند
کلاهبرداران در پشت پلتفرمهای رمزنگاری جعلی، مانند کلاهبرداری وبسایت Fake Elixir، از تاکتیکهای فریبنده مختلفی برای جذب قربانیان استفاده میکنند:
- تبلیغات جعلی در رسانه های اجتماعی – کلاهبرداران اغلب از حساب های شبکه های اجتماعی در معرض خطر یا کلاهبرداری از جمله X (تویتر) و فیس بوک برای تبلیغ پلتفرم های جعلی خود استفاده می کنند.
- تبلیغات تقلبی – کاربران ممکن است از طریق تبلیغات آنلاین گمراه کننده، پاپ آپ ها و شبکه های تبلیغاتی سرکش که معمولاً در سایت های تورنت و جریان غیرقانونی یافت می شوند، با وب سایت های کلاهبرداری مواجه شوند.
- ایمیلها و پیامهای فیشینگ – قربانیان ممکن است ایمیلها یا پیامهای مستقیم حاوی لینکهای جعلی را دریافت کنند که به سایتهای کلاهبرداری منجر میشود که برای سرقت اعتبارنامه و وجوه ورود به سیستم طراحی شدهاند.
- وب سایت ها و انجمن های هک شده – مجرمان سایبری گاهی اوقات سایت های وردپرس یا انجمن های آنلاین را به خطر می اندازند تا پیوندهایی را به عملیات کلاهبرداری خود پخش کنند.
هنگامی که کاربر از یک وب سایت جعلی بازدید می کند و کیف پول خود را به هم متصل می کند، اسکریپت های ناامن به طور خودکار تراکنش های غیرمجاز را انجام می دهند که منجر به از دست دادن فوری و غیرقابل برگشت وجوه می شود.
چگونه از خود در برابر تاکتیک های رمزنگاری محافظت کنید
با رواج فزاینده تاکتیکهای ارزهای دیجیتال، کاربران باید اقدامات مؤثری را برای محافظت از داراییهای دیجیتال خود انجام دهند:
- همیشه آدرس های وب سایت را دوباره بررسی کنید - کلاهبرداران دامنه های مشابهی ایجاد می کنند که بسیار شبیه دامنه های واقعی هستند. پیوندهای رسمی را از طریق منابع قابل اعتماد تأیید کنید.
- از برنامههای افزودنی امنیتی استفاده کنید – افزونههای مرورگر مانند آشکارساز فیشینگ MetaMask میتوانند در مورد سایتهای ناامن هشدار دهند.
- هرگز کیف پول خود را به پلتفرم های تایید نشده متصل نکنید – اگر وب سایتی از شما می خواهد که کیف پول خود را متصل کنید، قبل از ادامه، مطمئن شوید که یک سرویس قانونی است.
- امنیت چند لایه را فعال کنید . برای افزودن حفاظت بیشتر، از کیف پول های سخت افزاری، احراز هویت دو مرحله ای (2FA) و ابزارهای امنیتی قابل اعتماد استفاده کنید.
با محتاط ماندن و تأیید هر تراکنش مرتبط با رمزنگاری، کاربران می توانند از قربانی شدن پلتفرم های کلاهبرداری مانند کلاهبرداری وب سایت Fake Elixir جلوگیری کنند.